Zum Inhalt springen
Rote Taste einer Tastatur mit Aufschrift Achtung in weißem Schriftzug
© IckeT | stock.adobe.com

Missbräuchlichen E-Mails zu angeblicher Jahresendinformation im Namen der WKO

Phising-Versuch: Den Anhang nicht öffnen, keine Daten auf der simulierten Login-Seite eingeben.

Lesedauer: 1 Minute

28.09.2026

Merkmale

  • Betreff z. B.: „Offizielle Jahresendinformation 2026 / 2027“
  • Absender wirkt auf den ersten Blick legitim (z. B. noreply@wko.at), wird jedoch missbräuchlich verwendet
  • E-Mail enthält meist einen Anhang: ein HTML-Dokument mit wko im Dateinamen
  • Beim Öffnen des Anhangs wird eine täuschend echt nachgebaute WKO-Loginseite angezeigt („Einloggen & Steuerstatus und -bescheide prüfen“)
  • Das Layout, Logos und Texte entsprechen optisch der echten WKO-Seite
  • Der „Einloggen“-Button führt im Hintergrund nicht zur WKO, sondern zu einer externen, nicht zur WKO gehörenden Domain (z. B. negroazzuro.de)
  • Andere Links leiten teilweise korrekt auf echte WKO-Seiten weiter, um Vertrauen zu erzeugen
  • Ziel ist es, Anmeldedaten über die gefälschte Loginmaske abzugreifen
  • Auf diese E-Mails und Anhänge nicht reagieren und keine Zugangsdaten eingeben

Diese Nachrichten sind nicht authentisch und stehen in keinem Zusammenhang mit der Wirtschaftskammer Österreich.

Muster

Screenshot des Phising-Mails: Der abgebildete Text ist oberhalb auf der Seite beschrieben
© WKÖ